当前位置:首页 > 百科

Instagram違反GDPR遭重罰4億500萬,主因為未善盡對兒少個資保護義務

愛爾蘭資料保護委員會(Ireland’s Data Protection Commission,違為未務DPC)昨(5)日表示,遭重罰主因資保由於Instagram不當處理兒少使用者個資,億萬違反歐盟的善盡少個《一般資料保護規則》(General Data Protection Regulation,GDPR),對兒因此將對其罰款4億500萬歐元。護義對此,違為未務母公司Meta表示將提出上訴。遭重罰主因資保

Instagram未盡兒少個資保護義務,億萬Meta遭重罰4億500萬鉅額罰款

綜合《美聯社》與《Politico》報導,善盡少個包含Facebook母公司Meta在內,對兒由於有許多美國科技公司的護義歐洲總部位於愛爾蘭首都都柏林,因此DPC便為該案的違為未務主要監管機構。

此案主要是遭重罰主因資保基於DPC對Instagram所進行的2年調查,調查中便發現有包含2大違反GDPR的億萬行為。

首先,Instagram曾允許13至17歲的使用者在平台上經營商業型帳戶,而這會公開顯示他們的電話號碼和電子郵件地址。其次,根據《衛報》,DPC還發現平台上的使用者註冊系統,會將13至17歲使用者的帳戶自動設置為「公開」。

對此,DPC在上週便對於Instagram侵犯兒童隱私的行為做出了最終決定,決議對其處以4億500萬歐元的罰款,並預計在下週公告完整細節。

報導指出,對於這項判決的結果,Meta發言人則表示,這項決議所基於的調查報告,主要是集中在先前便更新的舊設定上,自此之後公司便開發了許多新功能,以幫助保護青少年的安全和他們的隱私。

發言人指出,任何18歲以下的人在加入Instagram時,都會自動將帳戶設置為私密,所以只有他們認識的人才能看到他們發佈的內容,成年人不能傳訊息給沒有關注他們的青少年。

發言人強調,雖然Meta在整個調查過程中,都與DPC進行了充分的溝通,但並不同意這筆罰款的計算方式,未來打算提出上訴。

Meta已是第3次因違反GDPR,遭相同監管機構罰款

不過,這已不是第1次Meta因為個人資料的保護問題,而遭該監管機構祭出罰則。

《The Verge》報導,這是DPC對Meta開出的第3筆,也是金額最大的罰單。

在去(2021)年9月,Meta旗下的WhatsApp,便因為沒有告知歐盟公民如何收集和使用他們的資料,更沒有說明如何將他們的資料分享给Meta,而遭DPC以「極度嚴重」(severe)和「嚴重」(serious)違反GDPR,而罰款2.25億歐元。同時,WhatsApp更被要求改變其隱私政策。

而後,根據《The Verge》當時的報導,今(2022)年3月DPC則是就Meta在2018年6月至12月之間(當時為Facebook),所發生的12起資料洩露事件進行調查,發現Meta未能對其採取適當地保護措施。該監管機構同樣以違反GDPR為由,判處1700萬歐元的罰款。

因此,這是繼前2次開罰後,該監管機構對Meta處以金額最高的罰款。

專家指該項決議具有重大保護意義

對此,英國資料諮詢公司的所有者卡羅琳・卡魯特斯 (Caroline Carruthers)便向《衛報》表示,Instagram 在讓青少年設立商業帳戶時,沒有考慮到對青少年的隱私責任,並且在使用者的隱私設定中也「明顯缺乏關注」。

「GDPR有特殊規定,以確保任何針對兒童的服務都能達到高標準的透明度。因此,當孩子們的帳戶被自動設置為公開,而非私人賬戶時,Instagram就違反了這點規定。」卡魯特斯說。

同時,「英國全國防止虐待兒童協會」(NSPCC)的兒童網路安全政策負責人安迪・柏洛斯(Andy Burrows)也強調,「這是一個重大的漏洞,且有可能對使用Instagram的兒童造成真正的傷害。」因此,這項判決具有重大的保護意義。

新聞來源

  • Irish watchdog fines Instagram 405M euros in teen data case(AP News)
  • Instagram fined €405M for violating kids’ privacy(Politico)
  • Instagram owner Meta fined €405m over handling of teens’ data(The Guardian)
  • Instagram was fined $402 million for mishandling teens’ data in the EU(The Verge)
  • Ireland fines Meta for bad record-keeping(The Verge)

延伸閱讀

  • 隱私政策僅向用戶揭露41%,WhatsApp違反歐盟個資法遭罰74億
  • 歐盟史上最嚴格個資法GDPR上路:你聽過最高可罰7億的「被遺忘權」嗎?
  • 全美百大醫院網站中有33個安裝「Meta像素」,會把使用者醫療資訊傳到臉書

【加入關鍵評論網會員】每天精彩好文直送你的信箱,每週獨享編輯精選、時事精選、藝文週報等特製電子報。還可留言與作者、記者、編輯討論文章內容。立刻點擊免費加入會員!

責任編輯:賴冠伶
核稿編輯:楊士範


分享到:

京ICP备19007577号-5